El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

Useless: Aumentar las ‘vistas’ de tu imágen en TwitPic

Julio 16th, 2009 · 4 Comentarios

Cómo dice en el título, algo completamente useless, le mostraré un tip de cómo aumentar las vistas de tus imágenes (o de otros) subidas a TwitPic (un servicio de hosting de imágenes sincronziado con twitter [un sistema de microbloggin']).
Aunque está falla no implica ningún riesgo de seguridad, yo lo considero un bug y se los [...]

[Leer Más →]

Etiquetas: Tips · Useless

Problemas de seguridad en sitio del Observatorio Latinoamericano de Seguridad Ciudadana

Junio 29th, 2009 · 2 Comentarios

Una véz más, un sitio chileno compromete su seguridad por falta de validación en la entrada de datos o argumentos pasados por url. Es el turno del sitio del web Observatorio Latinoamericano de Seguridad Ciudadana (OLSC) quien sufría de un fallo de seguridad importante al poder acceder a cualquier fichero del servidor, incluyendo los códigos [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

Vulnerabilidad en un sitio de la Universidad de Chile

Mayo 26th, 2009 · 2 Comentarios

Se trata del sitio de la biblioteca virtual de la Facultad de Economia y Negocios (FEN) de la Universidad de Chile. Hace un par de dias descubri una vulnerabilidad del tipo path disclosure en http://bibliodoc.fen.uchile.cl.
La forma de explotar este fallo era iniciar sesion con cualquier usuario y buscar algun documento, cuando acercabamos el mouse hacia [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad

root exploit: Ejecutar comando como root

Octubre 9th, 2008 · 1 Comentario

Hace un tiempo se dio a conocer un bug que afectaba a las versiones 2.6.17 – 2.6.24.1 del Kernel de Linux. Se publicaron distintas variantes del exploit que nos permitia escalar privilegios y ganar acceso root a una maquina con solo ejecutar el exploit.
Tuve la idea de modificar uno de estos codigos publicados para poder [...]

[Leer Más →]

Etiquetas: GNU/Linux · Hacking · Programación · Seguridad